
(1)實(shí)體安全管理
實(shí)體安全管理(Physical Security Management)也稱(chēng)M Pp.安全竹理.是指保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施及其他媒介免遭地震、水災(zāi)、火災(zāi)、有害氣體和其他環(huán)境事故破壞的措施及過(guò)程。包括環(huán)境安全、設(shè)備安全和媒體安全三個(gè)方面。實(shí)體安全楚信息系統(tǒng)安個(gè)的從礎(chǔ),包括機(jī)房安全、場(chǎng)地安全、機(jī)房環(huán)境(退度/濕度/電磁/噪聲/防塵/靜電/振動(dòng)等)、建加口防火/防雷/圍摘In禁、設(shè)施安全、設(shè)備可靠性、通信線路安全性、輻射控制與防泄露、動(dòng)力、電源/空調(diào)、災(zāi)難預(yù)防與恢復(fù)等。
(2)運(yùn)行安全管理
運(yùn)行安全管理(Operation Security Management)包括計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行和網(wǎng)絡(luò)訪問(wèn)控制的安全管理,如設(shè)置防火堵實(shí)現(xiàn)內(nèi)外網(wǎng)的隔離、備份系統(tǒng)實(shí)現(xiàn)系統(tǒng)的恢復(fù)。運(yùn)行安全管理包括內(nèi)外網(wǎng)的隔離機(jī)制、應(yīng)急處置機(jī)制和配套服務(wù)、網(wǎng)絡(luò)系統(tǒng)安全性監(jiān)測(cè)、網(wǎng)絡(luò)安全產(chǎn)品運(yùn)行監(jiān)測(cè)、定期檢查和評(píng)估、系統(tǒng)升級(jí)和補(bǔ)丁處理、跟蹤最新安全翻潤(rùn)、災(zāi)難恢復(fù)機(jī)制與預(yù)防、安全審計(jì)、系統(tǒng)改造管理、網(wǎng)絡(luò)安全咨詢服務(wù)等。
(3)系統(tǒng)安全管理
系統(tǒng)安全竹IV (System Security Management)主要包括操作系統(tǒng)安全、數(shù)據(jù)庫(kù)系統(tǒng)安全和網(wǎng)絡(luò)系統(tǒng)安全的管理。主要以網(wǎng)絡(luò)系統(tǒng)的特點(diǎn)、實(shí)際條件和管理要求為依據(jù),通過(guò)有針對(duì)性地為系統(tǒng)提供安全策略機(jī)制、保障措施、應(yīng)急修復(fù)方法、安全建議和安全管理規(guī)范等,確保整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。
(4)應(yīng)用安全管理
應(yīng)用安全管理( Application Security Management)由應(yīng)用軟件開(kāi)發(fā)平臺(tái)的安全管理和應(yīng)用系統(tǒng)的安全管理兩部分組成。應(yīng)用安全管理包括業(yè)務(wù)應(yīng)用軟件的程序安全性測(cè)試分析、業(yè)務(wù)交往信息的抗抵救側(cè)試、資源訪問(wèn)控制驗(yàn)證測(cè)試、實(shí)體的身份鑒別檢測(cè)、業(yè)務(wù)現(xiàn)場(chǎng)的備份與恢復(fù)機(jī)制檢查、數(shù)據(jù)的唯一性Z一致性/防沖突槍淵、數(shù)據(jù)的保密性側(cè)試、系統(tǒng)的可靠性測(cè)試和系統(tǒng)的可用性測(cè)試等。
(5)綜合安全管理
綜合安全管理( Integrated Management Security)主要是指對(duì)人員及網(wǎng)絡(luò)系統(tǒng)安全管理的各種法律、法規(guī)、政策、策略、規(guī)范、標(biāo)準(zhǔn)、技術(shù)手段、機(jī)制和措施等內(nèi)容。綜合安全管理包括法律法規(guī)管理、政策策略管理、規(guī)范標(biāo)準(zhǔn)管理、人員管理、應(yīng)用系統(tǒng)使用管理、軟件管理、設(shè)備管理、文檔管理、數(shù)據(jù)管理、操作管理、運(yùn)背管理、機(jī)房管理、安全培訓(xùn)管理等。
計(jì)算機(jī)信息系統(tǒng)的安全管理部門(mén),應(yīng)根據(jù)管理原則和保密性要求,確定相應(yīng)的管理制度和任務(wù)。網(wǎng)絡(luò)安個(gè)管理的從本任務(wù)包括:
①評(píng)估網(wǎng)絡(luò)系統(tǒng)整體安全,及時(shí)掌握現(xiàn)有網(wǎng)絡(luò)的安全狀況,根據(jù)具體的風(fēng)險(xiǎn)分析和工作的重要程度,確定系統(tǒng)的安全等級(jí)。
②根據(jù)具體的安全等級(jí)要求,確定安全管理的具體范圍、職責(zé)和權(quán)限等。
③健全和完善企事業(yè)單位網(wǎng)絡(luò)中心及重要機(jī)房人員出人管理制度。
④注重嚴(yán)格的操作規(guī)程和策略,如安全設(shè)皿、確定主機(jī)與網(wǎng)絡(luò)加固防護(hù)等。
⑤建立健全完備的系統(tǒng)維護(hù)制度,采用加密機(jī)制及密鑰管理。
⑥制定并實(shí)施其體的應(yīng)急及恢復(fù)的措施、技術(shù)和方法。
⑦集中監(jiān)控和管理所有安全軟硬件產(chǎn)品,通過(guò)一個(gè)統(tǒng)一的界面實(shí)現(xiàn)對(duì)所有安全產(chǎn)品的統(tǒng)一配置管理,將各類(lèi)安全提示警告及日志信息以過(guò)灘和管理處理方式進(jìn)行顯示,可極大地縮短發(fā)現(xiàn)問(wèn)題的時(shí)間,提升安全事件處理的快速反應(yīng)能力,并極大地提高網(wǎng)絡(luò)安全管理的效能和降低安全管理員的工作量。
⑧集中軟件安全配洞及隱患補(bǔ)丁的下載、分發(fā)、升級(jí)和審計(jì),形成一種集中的管理機(jī)制來(lái)保證企事業(yè)單位各系統(tǒng)補(bǔ)丁的及時(shí)安裝與更新。
⑨加強(qiáng)系統(tǒng)監(jiān)控,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)突發(fā)的異常流址,并及時(shí)進(jìn)行分析處理。
為了做好網(wǎng)絡(luò)安全預(yù)防和減災(zāi)工作,必須及時(shí)準(zhǔn)確地發(fā)現(xiàn)各種安全問(wèn)題和隱患,并在事故出現(xiàn)前或出現(xiàn)后盡快確定間題出現(xiàn)的位置和產(chǎn)生原因,并盡快將問(wèn)題控制在最小的范圍內(nèi)進(jìn)行處理和解決,提高網(wǎng)絡(luò)整體安全防護(hù)能力和水平。